警惕APT-C-01(毒云藤)组织的钓鱼攻击 360威胁情报中心 9 months ago 我们在日常威胁狩猎中观察到该组织持续活动,其模仿官方网站制作钓鱼网页进行定向钓鱼,当受害者访问这类网站时会自动下恶意载荷,该载荷会进一步加载Sliver RAT进行窃密和远程控制行动
警惕APT-C-01(毒云藤)组织的钓鱼攻击 360威胁情报中心 9 months ago 我们在日常威胁狩猎中观察到该组织持续活动,其模仿官方网站制作钓鱼网页进行定向钓鱼,当受害者访问这类网站时会自动下恶意载荷,该载荷会进一步加载Sliver RAT进行窃密和远程控制行动
警惕APT-C-01(毒云藤)组织的钓鱼攻击 360威胁情报中心 9 months ago 我们在日常威胁狩猎中观察到该组织持续活动,其模仿官方网站制作钓鱼网页进行定向钓鱼,当受害者访问这类网站时会自动下恶意载荷,该载荷会进一步加载Sliver RAT进行窃密和远程控制行动
APT-C-48(CNC)组织近期钓鱼攻击活动分析报告 360威胁情报中心 9 months ago 360安全大脑监测到多起通过投递携带有“简历”相关话题的钓鱼鱼叉邮件作为初始访问阶段攻击载荷,诱导用户收取并打开其中携带的压缩包附件
APT-C-48(CNC)组织近期钓鱼攻击活动分析报告 360威胁情报中心 9 months ago 360安全大脑监测到多起通过投递携带有“简历”相关话题的钓鱼鱼叉邮件作为初始访问阶段攻击载荷,诱导用户收取并打开其中携带的压缩包附件
APT-C-48(CNC)组织近期钓鱼攻击活动分析报告 360威胁情报中心 9 months ago 360安全大脑监测到多起通过投递携带有“简历”相关话题的钓鱼鱼叉邮件作为初始访问阶段攻击载荷,诱导用户收取并打开其中携带的压缩包附件
APT-C-36(盲眼鹰)近期伪造司法部门文件投DcRat后门事件分析 360威胁情报中心 9 months 1 week ago 监测发现,APT-C-36(盲眼鹰)近期使用UUE压缩包伪造司法部门文件向哥伦比亚地区人群或组织投放,最终释放DcRat后门于用户机器中运行
APT-C-36(盲眼鹰)近期伪造司法部门文件投DcRat后门事件分析 360威胁情报中心 9 months 1 week ago 监测发现,APT-C-36(盲眼鹰)近期使用UUE压缩包伪造司法部门文件向哥伦比亚地区人群或组织投放,最终释放DcRat后门于用户机器中运行
APT-C-55(Kimsuky)组织利用GitHub作为载荷平台的攻击活动分析 360威胁情报中心 9 months 2 weeks ago Kimsuky组织采纳了一种新颖策略,即利用GitHub作为恶意载荷的分发平台,以此实现信息窃取等恶意行为
APT-C-55(Kimsuky)组织利用GitHub作为载荷平台的攻击活动分析 360威胁情报中心 9 months 2 weeks ago Kimsuky组织采纳了一种新颖策略,即利用GitHub作为恶意载荷的分发平台,以此实现信息窃取等恶意行为
多个僵尸网络正利用Raisecom MSG1200 命令执行漏洞(CVE-2024-7120)传播 360威胁情报中心 9 months 2 weeks ago 360安全大脑监测发现多个僵尸网络正利用Raisecom MSG1200 命令注入漏洞(CVE-2024-7120)发起攻击
多个僵尸网络正利用Raisecom MSG1200 命令执行漏洞(CVE-2024-7120)传播 360威胁情报中心 9 months 2 weeks ago 360安全大脑监测发现多个僵尸网络正利用Raisecom MSG1200 命令注入漏洞(CVE-2024-7120)发起攻击
Confucius组织利用ADS隐藏技术的攻击活动分析 360威胁情报中心 9 months 4 weeks ago Confucius组织在本次攻击行动中使用了ADS(Alternate Data Streams)特性来隐藏恶意文件,这种技术在之前该组织的攻击活动中未出现过。鉴于此,我们将重点披露该组织使用ADS加载恶意组件的整个流程
APT-C-08(蔓灵花)组织WebDAV行动分析 360威胁情报中心 10 months 1 week ago 蔓灵花组织将searchconnector-ms文件作为初始访问阶段攻击载荷,当用户打开该文件后,将通过WebDAV服务远程获取后续攻击载荷,其通常为带有恶意LNK文件或是CHM文件的压缩包
APT-C-35(肚脑虫)组织针对南亚某制造公司的攻击活动分析 360威胁情报中心 10 months 1 week ago 在本轮攻击行动中,该组织采用宏文档和漏洞文档作为恶意载体,加载.NET全新攻击组件,从而实现窃密行动
APT-C-20(APT28)使用复合攻击战术的攻击活动分析 360威胁情报中心 10 months 2 weeks ago 报告重点分析和剖析了APT28三类最为活跃的攻击战术,深入揭示其在近期攻击活动中的侵入路径、使用工具和技战术
APT-C-00(海莲花)双重加载器及同源VMP加载器分析 360威胁情报中心 11 months ago 此次攻击中与以往不同的是,海莲花对使用近两年半的双重后门加载器进行了“加工”,利用VMProtect软件对加载器进行了加壳保护,在反静/动态分析层面进一步加强了安全对抗程度
揭秘MuddyWater组织的多款RMM软件攻击 360威胁情报中心 1 year ago MuddyWater组织自2020年以来一直利用多款合法的RMM软件作为其攻击的有效负载,其中Atera Agent是最新出现的攻击负载工具